Hôm nay,  

Hacker Đang Thử Đưa Mã Độc Từ Windows Sang Mac-OS

2/15/201900:00:00(View: 4847)
Hacker thu ma doc

 
Những hacker mũ đen đang thử nghiệm một kĩ thuật mới, cho phép đưa những mã độc có đuôi .exe của Windows lên máy tính chạy MacOS của Apple.

Khoảng giữa tháng 02/2019, các nhà nghiên cứu của hãng antivirus Trend Micro đã phân tích một phần mềm mang tên Little Snitch được đăng tải trên Torrent, được cho là sẽ tạo tường lửa cho MacOS. Nằm giữa những ứng dụng đuôi .dmg là một file .exe có dấu hiệu đáng ngờ. File có thể qua mặt được tường lửa được cài sẵn trong MacOS là Gatekeeper, có chức năng liên tục kiểm tra ứng dụng xem có chữ kí hợp lệ của nhà phát triển hay không, nhưng chỉ kiểm tra các ứng dụng dành cho Mac.

2 nhà nghiên cứu Don Ladores và Luis Magisa cho biết: “Phần mềm mã độc tạo tiền đề để những hacker có thể lây nhiễm và tấn công, nhằm vượt qua những biện pháp chống mã độc của MacOS như kiểm tra chữ kí phần mềm, vì đây là những phần mềm không đọc được trên hệ điều hành MacOS. Những hacker hiện vẫn đang thử nghiệm với kĩ thuật mới, kèm theo đó là tìm các cơ hội lây nhiễm bằng cách đặt chúng vào các phần mềm MacOS có trên Torrent. Chúng tôi sẽ tiếp tục điều tra để tìm ra hướng giải quyết.”

Theo mặc định, các file định dạng .exe sẽ không thể chạy được trên máy Mac, nhưng phần mềm Little Snitch làm được điều này bằng cách cài thêm một phần mềm thực thi có tên Mono. Mono cho phép các ứng dụng của Windows có thể chạy được trên MacOS, Android và rất nhiều những hệ điều hành khác, kèm theo đó là thêm các file DLL cần thiết để quá trình diễn ra hoàn hảo. Một điều ngược đời là những nhà nghiên cứu khi đưa mã độc lên Windows lại không chạy được.

Trở lại với phần mềm mã độc, nó có khả năng thu thập những thông tin bao gồm ID máy, đời máy và những ứng dụng người dùng đã cài vào. Ngay sau đó, phần mềm sẽ tự động tải vô số các phần mềm mã độc dạng quảng cáo, một vài cái còn giả danh Little Snitch và Flash Media Player.

Một số nhà phát triển từ Malwarebytes không đồng tình với khám phá mới, và cho rằng Gatekeeper vẫn có những cơ chế để kiểm soát việc thực thi file .exe. Tuy nhiên, cũng có thể thấy được tình hình 'mèo vờn chuột' giữa các nhà phát triển và những kẻ muốn phá hoại. Ngay sau khi các nhà phát triển tìm được cách để bảo vệ người dùng, hacker lại tìm ra cách mới để vượt qua nó. Tất cả tạo ra một vòng luẩn quẩn không hồi kết.

Hồi năm 2015, chuyên gia bảo mật Patrick Wardle đã tìm ra một cách rất đơn giản để vượt qua tường lửa Gatekeeper, kĩ thuật sử dụng một phần mềm có chữ kí hợp lệ, và ‘ghép đôi’ nó với 1 phần mềm không có để đưa mã độc. Từ đó, Apple đã cập nhật tường lửa để tránh vấn đề, nhưng với kĩ thuật mới, hãng chưa đưa ra câu trả lời của mình.

Nguoivietphone.com.

Send comment
Vui lòng nhập tiếng Việt có dấu.Cách gõ tiếng Việt có dấu ==> https://youtu.be/ngEjjyOByH4
Your Name
Your email address
)
Khoảng giữa tháng 09/2019, Google cho biết đang thay đổi thuật toán tìm kiếm của hãng một lần nữa.
Khoảng giữa tháng 09/2019, sau lệnh cấm tạm thời không cho phép Kasptersky Lab cung cấp phần mềm và giải pháp bảo mật cho các cơ quan chính phủ Mỹ, một lệnh cấm chính thức đã được đưa ra
SAN DIEGO (CNS) - Một người đàn ông đã bị kết án 50 tù hôm Thứ Sáu vì chạy xe bắn nhau làm chết một cậu 16 tuổi trên xa lộ San Diego gần 20 năm trước
Tin Politico ngày 12 tháng 9: theo 3 cựu nhân viên cao cấp của Hoa Kỳ, chính phủ Hoa Kỳ kết luận hầu như chắc chắn ra Isarel đứng đằng sau các vụ lắp đặt các thiết bị theo dõi điện thoại di động chung quang Tòa Bạch Oc, cũng như các khu vực nhạy cảm tại thủ đô Washington
Khoảng giữa tháng 09/2019, Apple đã giành lại vị thế công ty "nghìn tỷ USD" lần đầu tiên kể từ tháng 11/2018. Cột mốc vốn hóa 1,000 tỷ USD được tái lập chỉ một ngày sau khi công ty ra mắt loạt điện thoại iPhone thế hệ mới.
Theo CBS News, vào hôm Thứ Tư (11 tháng 9), Tối Cao Pháp Viện Hoa Kỳ đã ra phán quyết, cho phép chính phủ Trump gây khó khăn cho những di dân đến từ Trung Mỹ muốn xin được tị nạn tại biên giới Hoa Kỳ-Mexico.
Theo CNN, vào ngày 12 tháng 9, 145 nhà lãnh đạo doanh nghiệp đã ký vào một lá thư yêu cầu chính quyền Hoa Kỳ có hành động trước tình trạng bạo lực súng hiện nay.
Tin trên USA Today ngày 12 tháng 9: Lực Lượng Tuần Duyên Hoa Kỳ đã phát hành một thông báo an toàn, sau vụ cháy tàu ở gần đảo Santa Cruz, Nam California đã cướp đi sinh mạng của 34 người.
Tin trên CNN ngày 12 tháng 9: một người phụ nữ ở Sacramento đã được đưa vào bệnh viện sau khi sử dụng kem thoa mặt bị nhiễm chất methylmercury, theo tin của Sở Y Tế Quận Hạt Sacramento.
WASHINGTON — Ủy Ban Tư Pháp Hạ Viện đã tiến tới một bước lớn vào sáng Thứ Năm trong cuộc điều tra đang tiếp diễn của họ để xem có nên đề nghị lập các điều khoản luận tội Tổng Thống Donald Trump hay không
NHẬN TIN QUA EMAIL
Vui lòng nhập địa chỉ email muốn nhận.